转发 Google Workspace 安全警报

编辑

识别来自 Google Workspace 警报中心的安全性警报事件。Google Workspace 的安全警报中心提供了可能影响组织域的可操作警报的概述。警报是 Google 检测到的潜在安全问题的警告。

规则类型: 查询

规则索引:

  • filebeat-*
  • logs-google_workspace*

严重程度: 高

风险评分: 73

每隔: 10 分钟

搜索索引时间范围: now-130m (日期数学格式,另请参见 额外回溯时间)

每次执行的最大警报数: 100

参考:

标签:

  • 域:云
  • 数据源:Google Workspace
  • 用例:日志审计
  • 用例:威胁检测

版本: 3

规则作者:

  • Elastic

规则许可证: Elastic License v2

调查指南

编辑

分类和分析

这是一个 Google Workspace 安全事件的推广规则,根据供应商的要求,这些事件是可以发出警报的事件。请参阅供应商文档以了解特定事件的解释。

设置

编辑

规则查询

编辑
event.dataset: google_workspace.alert